アダプティブアノマリーコントロールのルールのトレーニングを「スマート」モードで実行している時、検知に関するイベントが、隔離の[アダプティブアノマリーコントロールのルールの検知]リポジトリに追加されます。脅威のリストの処理時に、それらを脅威として確定するか除外に追加するかを、検知が実際に通常とは異なるふるまいなのかどうかに応じて決定できます。
少なくとも 1 週間に 1 回は脅威を処理することを推奨します。処理しない場合、トレーニングのルールが完成せず、デバイスでの悪意がある活動のルールによるブロックが開始されない場合があります。
アダプティブアノマリーコントロールの検知を処理するには:
[隔離]セクションには、次のカテゴリに属するファイルのリストが表示されます:隔離とバックアップ、未処理のファイル、アダプティブアノマリーコントロールのルールの検知。
このページには、未処理であるアクティブな脅威がすべて表示されます。
表示されたテーブルから、次の項目を参照できます:
[検知の詳細]ウィンドウが表示されます。
すべてのルールに対する除外は、1000 個まで追加可能です。
検知が処理されます。
ページのトップに戻る